是什么阻止我在未加密的系统中编辑 /etc/shadow 文件?

Vic*_*uty 5 linux security password shadow

真正愚蠢的问题,但假设一台装有 Linux 的计算机没有加密硬盘。如果我用"openssl passwd"生成了一个散列,我不能只运行一个实时版本的 Ubuntu 并将我的散列添加到 /etc/shadow 文件中吗?或者 /etc/shadow 是否加密,即使硬盘没有加密?

Ste*_*itt 7

是什么阻止我在未加密的系统中编辑 /etc/shadow 文件?

没什么,没有针对/etc/shadow. 某些系统可能具有篡改检测,因此系统管理员会知道/etc/shadow已更改(除非您也覆盖了篡改检测,通常是通过更新它,因此它认为您的修改/etc/shadow是正确的),但是没有什么可以阻止您在未加密的文件系统中编辑文件.

加密驱动器(或所在分区/etc/shadow)足以防止此类攻击,但不能防止更复杂的攻击。尽管安全启动和 TPM 测量确实使成功攻击变得更加困难,但针对涉及物理访问的攻击的全面保护仍然没有完全实现。

  • @VictorChavauty 这一点都不愚蠢;它突出了计算机安全的一个经常被(好吧,现在可能不再如此)被忽视的方面:一旦攻击者获得了对硬件的_物理访问_,你就会陷入困境。这就是Bitlocker(TM)等硬件级加密背后的原因。如果您对安全方面感兴趣,您可能想在[Security SE](https://security.stackexchange.com)上提出问题. (9认同)